Vulnerabilidad en Real Spaces - WordPress Properties Directory Theme para WordPress (CVE-2025-6758)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
19/08/2025
Última modificación:
19/08/2025
Descripción
El tema Real Spaces - WordPress Properties Directory Theme para WordPress es vulnerable a la escalada de privilegios mediante la función 'imic_agent_register' en todas las versiones hasta la 3.6 incluida. Esto se debe a la falta de restricciones en el rol de registro. Esto permite que atacantes no autenticados elijan arbitrariamente su rol, incluido el de Administrador, durante el registro de usuarios.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



